Посл.ответ |
Сообщение |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 18 октября 2006 11:27 · Поправил: Sn00pY · Личное сообщение · #1
Намедни решил отучить от диска игруху Age of empires 3. Кинул exe в Peid, а он мне - SmartE -> Microsoft. Я сначала в гугль, но чота ничего ненагуглил :. Потом продолжил поиски в ни*уяNdexe... мда...над тем что он мне показал я - плакалъ.... По сайту чота тоже ничего не нашол.
Посему вопросы собственно такие:
Кто нить с ЭТИМ сталкивался? (возможно многие )
Как это отпаковать?
И вообще стоит за это браться? (если это не круче старфорса и секурома)
| Сообщение посчитали полезным: |
|
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 18 октября 2006 21:22 · Личное сообщение · #2
спроси зумика, он снимал. сам я не смотрел, но по словам зумика - лажа
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 23 октября 2006 05:10 · Личное сообщение · #3
Sn00pY Дык вроде уже есть NOCD для этой игры выкладывай EXE и DLL
lord_Phoenix Так и есть полная лажа баг с ESP и на этом проте работает
| Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 25 октября 2006 01:47 · Поправил: Sn00pY · Личное сообщение · #4
Z0oMiK пишет:
Дык вроде уже есть NOCD для этой игры
так самому своять охота, надрать так сказать Мелко$офту
Z0oMiK пишет:
выкладывай EXE и DLL
впрочем уже непонадобиться потому что прот действительно - полная лажа
Z0oMiK пишет:
баг с ESP и на этом проте работает - блин, если б не сказал я наверное долго втухал чё почём (истина как всегда в простАте) ... а так оказалось не страшнее UPX'а .
PS. А темку можно уже закрывать.
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 21 января 2007 05:49 · Личное сообщение · #5
Z0oMiK пишет:
Так и есть полная лажа баг с ESP и на этом проте работает
Можно поподробнее, сейчас просто сам столкнулся с SmartE. В поисковиках вообще нихрена нет
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 120.9 (ветеран), 5thx Активность: 0.08↘0 Статус: Участник Programmer and reverser
|
Создано: 21 января 2007 07:19 · Личное сообщение · #6
aspirin пишет:
Можно поподробнее
так вроде подобный топик встречался на форуме. там было подробно. если я не гоню
----- Уважайте других и пишите грамотно. | Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 21 января 2007 10:54 · Поправил: aspirin · Личное сообщение · #7
Executioner пишет:
так вроде подобный топик встречался на форуме. там было подробно. если я не гоню
Наверное гонишь Дай ссылку чтоли, потому что я нахожу только это:
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 120.9 (ветеран), 5thx Активность: 0.08↘0 Статус: Участник Programmer and reverser
|
Создано: 21 января 2007 13:13 · Личное сообщение · #8
aspirin
не нашел.. видимо, я гоню)
ну теперь спрашивай у Снупи, он снял. а вообще вроде на unpack.cn что-то было по сабжу. но, возможно, тоже гоню)
----- Уважайте других и пишите грамотно. | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 22 января 2007 07:56 · Личное сообщение · #9
Всё просто - ставишь HR ESP-4 и всё. Где стопорнулся делаешь дамп. Далее крутишь таблицу импорта.
Я это снимал с Age of empires 3 и Dungeon Siege.
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 22 января 2007 11:20 · Поправил: aspirin · Личное сообщение · #10
Sn00pY пишет:
Всё просто - ставишь HR ESP-4 и всё. Где стопорнулся делаешь дамп. Далее крутишь таблицу импорта.
Я это снимал с Age of empires 3 и Dungeon Siege.
это всё конечно хорошо, но только прот не снят, ибо импорта нет, раз! Пеид показывает, что файл пакован всё-равно, и энтропия, что у пакованного, что у распакованного =. При этом импер не находит ОЕР. И самое интересное, что адрес ЕР и ОЕР совпадают, интересное совпадение....
Вообщем вопрос остаётся не закрытым, честно говоря мне абсолютно непонятно, почему файл вообще работает, ведь дампом мы якобы сорвали прот, а вместе с ним и импорт чудесным образом пропадает...
Насколько я понимаю, после отработки прота импорт передаётся проге, поэтому сорвать прот не восстановив импорт просто нереально.
p.s. игра Dungeon Siege 2
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 22 января 2007 21:13 · Личное сообщение · #11
ни разу не встречал игру под смарте..
пс. тему перенес ;)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 22 января 2007 23:03 · Личное сообщение · #12
Это типа Ддема от 7волка.
| Сообщение посчитали полезным: |
Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 22 января 2007 23:27 · Личное сообщение · #13
team-madalf.com/showtopic=36171
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 января 2007 01:08 · Личное сообщение · #14
А Dungeon Siege 2 - оригинал (т.е. англицкий), или от Фаргуса или 7волка? На оригинале точно SmartE и снимается также (тока что попробовал:s1 .
| Сообщение посчитали полезным: |
Ранг: 155.4 (ветеран) Активность: 0.14↘0 Статус: Участник Робо-Алкаш
|
Создано: 23 января 2007 01:39 · Личное сообщение · #15
Дайте exe и dll плз, не одной ведь игры с этим нету.. а покупать стратегию не в мазу..
----- Researcher | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 января 2007 03:29 · Личное сообщение · #16
overwriter пишет:
Дайте exe и dll
Образ диска тебе всё равно понадобится
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 23 января 2007 04:35 · Личное сообщение · #17
Sn00pY залей свой ехе куда-нить, просто интересно посмотреть твой вариант.
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 января 2007 06:24 · Личное сообщение · #18
ээээ... заливать долго придётся (эхх... модем е*учий), но если очень надо то тока не раньше чем завтра
А пока напишу как я делал:
1. кидаем в Olly, далее F9 - остановились тут - 0110A000
2. пишем HR ESP-4 и далее F9 - попали сюда - 0110A018
3. жмем F9 есчо раз и уже брякаемся тут - 009C1D9C (хм... странное место, пока не нажать Analyse Code )
4. далее идёт дамп и всё сопутствующее этому...
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 23 января 2007 10:25 · Поправил: aspirin · Личное сообщение · #19
Странно, с первыми 2-мя пунктами полностью согласен, попадаем юды:
0110A018 E8 00000000 CALL DungeonS.0110A01D
но как ты попадаешь на 009C1D9C мне непонятно, у меня дальше появляется табличка "Вставьте диск", может глянешь повнимательней, как ты там распаковал?
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 января 2007 11:08 · Поправил: Sn00pY · Личное сообщение · #20
2aspirin вся фишка в том, что диск должен быть в сидюке, либо в виртуальнике должен торчать образ, иначе .
...извиняюсь что сначала этого не написал
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 24 января 2007 00:02 · Личное сообщение · #21
Sn00pY пишет:
2aspirin вся фишка в том, что диск должен быть в сидюке, либо в виртуальнике должен торчать образ, иначе .
...извиняюсь что сначала этого не написал
Вставил диск а алкаш и теперь оказался тут:
0110BFD6 0FB64C2F 01 MOVZX ECX,BYTE PTR DS:[EDI+EBP+1]
Какой-то у тебя всё-таки мифический адрес. =))
Сегодня как с инста приду может короткое видео сделаю.
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 января 2007 02:15 · Личное сообщение · #22
aspirin пишет: Вставил диск а алкаш и теперь оказался тут...
ммм ... единственное что приходит в таком случае на ум - полезай на вкладку Exceptions в 0льке и ставь там все галки. Должно помочь
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 24 января 2007 09:50 · Личное сообщение · #23
Sn00pY пишет:
ммм ... единственное что приходит в таком случае на ум - полезай на вкладку Exceptions в 0льке и ставь там все галки. Должно помочь
Жжоте, тогда сразу же отчёт, кк же ты сам-то распаковал, или за тебя это сделали, лишь рассказав коротко о способе?
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 января 2007 10:30 · Личное сообщение · #24
aspirin пишет: Жжоте ... или за тебя это сделали
...да - и делали за меня, и играли тоже за меня...
кароч если до завтра доживёшь то выложу и видео и отпакованый exe дабы вы тут не думали что я совсем 0хтунг . Сегодня не могу т.к. на работе.
| Сообщение посчитали полезным: |
Ранг: 31.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 26 января 2007 10:23 · Личное сообщение · #25
Чем оно те поможет - не знаю...
видео - _http://slil.ru/23820569
ExEшник - rapidshare.com/files/13512715/ExE.rar.html
Пасс: DS2SNP
| Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 27 января 2007 02:28 · Личное сообщение · #26
Sn00pY пишет:
Чем оно те поможет - не знаю...
видео - _http://slil.ru/23820569
ExEшник - rapidshare.com/files/13512715/ExE.rar.html
Пасс: DS2SNP
Спсб за видео, но я под стулом, кстати ты пропустил 1 адрес:
0110D79D 50 PUSH EAX ; DungeonS.009C1D7C
0110D79E 60 PUSHAD
Действительно, если дать из алкаша ему диск, то нага нет, но! надо не по ф9 идти как я шёл, видимо чекает остановки, а надо было всего лишь нажимать кнопочку RUN в самой оле
И после выше привидённого адреса, сразу попадаем на ОЕР. Действительно, не сложнее УПХ, только почему-то глюк идёт когда по ф9 запускаем, сразу отчёт.
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 27 января 2007 02:35 · Личное сообщение · #27
Всё, вопрос решён, тему пора закрывать, если кто столкнётся с подобной проблемой, инфы уже достаточно, чтоб снять полностью SmartE.
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 214.1 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 27 января 2007 09:48 · Личное сообщение · #28
aspirin пишет: Действительно, если дать из алкаша ему диск, то нага нет, но! надо не по ф9 идти как я шёл, видимо чекает остановки, а надо было всего лишь нажимать кнопочку RUN в самой оле
Хм, странно, кнопочка Run и F9 - одно и тоже, какая тут может быть разница
| Сообщение посчитали полезным: |